-
Cloud Imperium Games, utvecklaren bakom Star Citizen, har offentliggjort en dataläcka som exponerade begränsad användarinformation. Företaget upptäckte obehörig åtkomst till säkerhetskopieringssystem i januari och inledde en intern utredning. Även om angripare fick tillgång till vissa personuppgifter bekräftade bolaget att lösenord och betalningsinformation inte påverkades. Så inträffade intrånget Den 21 januari 2026 identifierade Cloud Imperium Games…
-
Ransomwareattacken mot University of Hawaii Cancer Center exponerade känsliga personuppgifter som tillhör nära 1,2 miljoner individer. Universitetets företrädare bekräftade att angripare bröt sig in i forskningsservrar och fick tillgång till historiska databaser som innehöll personnummer och andra identifierande uppgifter. Incidenten inleddes i augusti 2025, men centret offentliggjorde den fulla omfattningen först flera månader senare efter…
-
Google har släppt en omfattande säkerhetsuppdatering för Android som åtgärdar en nollårssårbarhet som angripare redan har utnyttjat i verkliga kampanjer. Sårbarheten finns med i den senaste månatliga Android Security Bulletin, som rättar totalt 129 säkerhetsbrister. Den bekräftade exploateringen ökar allvaret. Användare som väntar med att installera uppdateringen lämnar sina enheter sårbara för riktade attacker. Detaljer…
-
Forskare har observerat att hotaktörer använder verktyget CyberStrikeAI som en del av aktiv cyberattackinfrastruktur. Plattformen presenterades ursprungligen som ett AI-drivet ramverk för säkerhetstestning, men har nu dykt upp i miljöer kopplade till verkliga exploateringskampanjer. Utvecklingen signalerar en bredare förändring. Offensiva AI-verktyg är inte längre en teoretisk möjlighet. Angripare integrerar nu automatiseringsplattformar direkt i pågående operationer.…
-
En phishingkampanj utnyttjar Progressive Web App-teknik för att stjäla kontouppgifter och multifaktorautentiseringskoder. Attacken använder en falsk Google-säkerhetssida för att lura offer att installera en skadlig webbaserad app. Den falska Google-sidan ser övertygande ut och efterliknar legitima flöden för kontoskydd. När offret installerar appen får angriparna tillgång till lösenord, MFA-koder och annan känslig information. Så fungerar…
-
En man från Alabama har erkänt sig skyldig till federala åtal kopplade till en flera år lång sextortionskampanj som riktade sig mot hundratals kvinnor i USA. Åklagare uppger att han använde kapade konton i sociala medier, hot och tvång för att utnyttja offren och kräva pengar eller explicit material. Fallet i Alabama visar hur social…
-
En federal domstol har dömt en kvinna i Florida till fängelse för att ha drivit ett storskaligt Microsoft-licensbedrägeri som genererade miljonbelopp i intäkter. Åklagare bevisade att hon handlade med tusentals otillåtna Certificate of Authenticity-etiketter och sålde utvunna produktnycklar över hela världen. Fallet visar hur missbruk av programvarulicenser kan leda till allvarliga federala åtal. Myndigheterna betraktade…
-
Utvecklare som kör lokala AI-agenter förväntar sig sällan att ett enkelt webbplatsbesök ska leda till en systemkompromettering. ClawJacked-sårbarheten förändrade den föreställningen. Forskare upptäckte att OpenClaws lokala gateway-design gjorde det möjligt för skadliga webbplatser att kapa AI-agenter som kördes på användarens dator. Felet skapade en direkt koppling mellan en webbläsarflik och ett kraftfullt lokalt automationsverktyg. Angripare…
-
Rapporter om ett Qilin-ransomwareintrång har satt den franska industrileverantören LISI Group i fokus. Cyberkriminella bakom Qilin hävdar att de har infiltrerat företagets system och exfiltrerat känsliga interna uppgifter. Angriparna publicerade uppgifterna om det påstådda intrånget på sin läcksajt på darknet och hotade att offentliggöra de stulna filerna om deras krav inte uppfylls. Händelsen visar hur…
-
Skadliga inköpsorderbilagor driver en ny våg av nätfiskeattacker mot företag. Cyberkriminella skickar falska upphandlingsmejl som framstår som rutinmässiga men brådskande. Den bifogade filen, presenterad som en inköpsorder, innehåller dold skadlig kod som syftar till att kompromettera företags system. Säkerhetsforskare varnar för att taktiken utnyttjar vardagliga affärsprocesser. Ekonomi-, inköps- och driftteam är vanliga måltavlor eftersom de…










